KamoCRM

Derive X-Real-IP from the right-most hop, 클라이언트가 아닌

FixAPIService
관련 상품
2026년 9월 23일 오전 10:21 UTC
이름 *
Kamo
뚱 베어
65f3228

앞으로() X-Forwarded-For.split(",")[0] --에 X-Real-IP를 도입 LEFT-most hop는 클라이언트 제어를 헤더 한 부분입니다. outright: "X-Forwarded-For: 8.8.8.8"가 도착한 요청 Traefik, 이는 주소가 실제로 보았다, 그리고 헤더 "8.8.8.8, <real client>"가 됩니다. SecurityService의 EconsentController 이 Gateway의 X-Real-IP verbatim를 법적인 e-consent 레코드에 저장하므로 어떤 방문자든지 그들이 다만 보내기에 의하여 좋아하는 어떤 주소든지에 attest 할 수 있었습니다 자신의 X-Forwarded-For. clientIpResolver (com.kamo.api.app.config)를 추가하여 목록을 걸어 오른쪽에서 첫 번째 PUBLIC hop -- 모든 권리 실제 클라이언트는 자체 인프라이며, in-cluster hop는 항상 개인 및 건너뛰기. 이것은 동일한 알고리즘입니다. 오시는 길 이미 필터를 가지고, 스스로 개인, 배심 용 IP로 접근 규칙; 그 필터는 지금 추출한 종류에 위임합니다 자신의 사본을 유지 대신, 그래서 앞으로 () 필터에 의해 동의 두 저자에 의해 오히려 건축은 자주적으로 동일한 얻기 9개의 선 권리. X-Forwarded-For 자체는 변하지 않습니다 -- 여전히 전달 (또는 absent 때 소켓 동료에서 합성). 똑같은 권리-대부분-hop 규칙은 중복 per-service입니다. 플랫폼 (SecurityService's ClientIpResolver, ESigService's EsignClientIp, DocsService의 LegalClientIp)는 그 누구에게도 서비스는 다른 곳에서 수입 가능; 이것은 apiservice의 사본입니다. XRealIp포워드 시험은 spoofed를 나르는 진짜 운송된 요구 왼쪽 홉 정품의 앞에와 asserts the upstream request's X-Real-IP는 정품 주소이며 내부 hop appended 실제 클라이언트가 건너 뛰는 후에. ClientIpResolverTest 커버 해결자 직접. 왼쪽 상단 분할에 재생 실패 XRealIp포워드 즉시 테스트.

모든 변경 사항

배송을 보는 것과 같이?

모든 것이 자신의 작업 공간에서 도착합니다. 무료 플랜을 시작하고 이 페이지를 다시 한 달에 읽으십시오.

무료 영원히 시작가격 비교